La rédaction d’une politique de sécurité n’est qu’une des étapes dans l’établissement de cette politique de sécurité où d’autres travaux sont nécessaires :
• L’analyse préalable des objectifs de sécurité de l’entreprise
• L’acte d’engagement de la Direction, validant ces objectifs
• L’analyse de l’existant pour identifier l’organisation et les mesures à mettre en œuvre
• La rédaction de la politique de sécurité.
• La rédaction des procédures afférentes à la politique de sécurité.
• L’établissement du plan d’actions nécessaire à la mise en œuvre de la politique de sécurité
• La création des tableaux de bord de suivi de la sécurité
• La charte de bonne utilisation des ressources informatiques
• La sensibilisation des utilisateurs.
Les consultants du Pôle Conseil d’Intrinsec sont certifiés Lead Auditor ISO 27001:2005, ils ont tous un niveau ingénieur système et réseaux et 6 à 10 ans d’expérience. Ils possèdent de solides compétences techniques acquises au cours des nombreuses missions d’audit de sécurité, d’intégration de solutions de sécurisation du SI ou d’exploitation d’environnements de production chez leurs clients.
Sensibles aux enjeux métier de leurs clients, ils déclinent l’état de l’art de la sécurité de l’information dans des propositions pragmatiques et didactiques.
Intrinsec dispose de pôles d’expertise spécialisés sur les diverses technologies, sur lesquels les consultants n’hésitent pas à s’appuyer pour répondre de manière pertinente aux problématiques liées aux environnements spécifiques du client.
En savoir plus |
| Le blog des experts de la sécurité informatique |